thunder-id/thunderid
ThunderID is a high-performance, open-source identity stack designed for developers to secure and manage access for humans, AI agents, and machines through fully composable identity flows.
解決的問題
ThunderID 是一個為保護人類、AI 代理與機器存取而設計的身份與存取管理(IAM)堆疊。它提供原生代理身分,讓 AI 代理能以具委任權限與可追蹤性的第一類身分進行管理,同時透過後量子安全加密技術,為未來的資安威脅做好準備。
作法
提供輕量、容器化的執行環境,支援傳統與去中心化身分生態系。系統使用宣告式 YAML 資源定義進行設定,與 GitOps 實踐相容。整合 OAuth 2.1、OpenID Connect 與 WebAuthn 等標準協定,並支援可驗證憑證(OpenID4VCI 與 OpenID4VP),彌補去中心化身分與現實世界應用之間的差距。
適用對象
需要安全、彈性 IAM 解決方案,支援 AI 代理、去中心化身分與後量子安全的應用程式、API 與代理驅動工作流程開發者。
主要亮點
- 原生代理身分: 將 AI 代理視為具同意感知存取與可驗證憑證支援的第一類身分。
- 後量子安全: 建立於可加密敏捷的基礎上,支援持續演進的後量子安全演算法。
- 去中心化身分支援: 提供 DIDs、可驗證憑證與數位錢包的實際實作。
- GitOps 就緒: 使用 YAML 定義與不可變執行環境,實現自動化版本控管與部署。
- 以代理為中心的工具: 包含一個 MCP 伺服器,讓 AI 代理能以程式化方式管理與查詢 IAM 功能。
相關
- 專案
- Dispatch
- 專案
- 專案
- Dispatch